Berechtigungsreferenz
Stripe Apps steuern den Zugriff auf Stripe API-Ressourcen über ein Berechtigungssystem. Jede Berechtigung muss explizit im App-Manifest mit einer klaren Zweckbeschreibung deklariert werden. Nutzer:innen genehmigen diese Berechtigungen bei der Installation deiner App.
Caution
Status: geplant. Im Stripe App Marketplace gibt es noch keine Tajo-App. Die App-Kennungen, URLs und Zugangsdaten auf dieser Seite sind illustrative Platzhalter, keine echten Endpunkte.
Berechtigungen verwalten
Berechtigungen deklarieren
Trage die Berechtigungen in dein Manifest stripe-app.json ein:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Berechtigungen über die CLI erteilen
Während der Entwicklung erteilst du Berechtigungen mit der Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Best Practices für Berechtigungen
- Nur das Nötigste: Fordere ausschließlich Berechtigungen an, die deine App tatsächlich nutzt
- Klare Zwecke: Formuliere Zweckbeschreibungen, die auch nicht-technische Nutzer:innen verstehen
- Lesen und Schreiben begründen: Wenn du beides brauchst, erkläre in jedem Zweck, warum
- Regelmäßig prüfen: Entferne beim Aktualisieren deiner App die Berechtigungen, die du nicht mehr brauchst
Tip
Zu viele angeforderte Berechtigungen gehören zu den häufigsten Gründen für die Ablehnung einer App. Fordere nur an, was du brauchst.
Berechtigungen nach Produkt
Core
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Account | account_read | Kontodetails und Einstellungen lesen |
| Account | account_write | Kontoeinstellungen aktualisieren |
| Balance | balance_read | Kontostand und Transaktionen einsehen |
| Customer | customer_read | Kundenprofile, Metadaten und Zahlungsmethoden lesen |
| Customer | customer_write | Kundendatensätze erstellen, aktualisieren oder löschen |
| Event | event_read | Kontoereignisse lesen und abonnieren |
| File | file_read | Hochgeladene Dateien und Datei-Links lesen |
| File | file_write | Dateien hochladen und Datei-Links erstellen |
| Mandate | mandate_read | Zahlungsmandate lesen |
| Product | product_read | Produktkatalog und Preise lesen |
| Product | product_write | Produkte und Preise erstellen, aktualisieren oder löschen |
| Token | token_read | Tokenisierte Zahlungsdaten lesen |
| Webhook Endpoint | webhook_endpoint_read | Konfigurationen von Webhook-Endpunkten lesen |
| Webhook Endpoint | webhook_endpoint_write | Webhook-Endpunkte erstellen, aktualisieren oder löschen |
Payments
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Charge | charge_read | Zahlungsbelastungen und Rückerstattungen lesen |
| Charge | charge_write | Belastungen erstellen, Zahlungen einziehen, Rückerstattungen ausstellen |
| Dispute | dispute_read | Zahlungsstreitfälle und Nachweise lesen |
| Dispute | dispute_write | Nachweise einreichen und auf Streitfälle antworten |
| Payment Intent | payment_intent_read | Details und Status von Payment Intents lesen |
| Payment Intent | payment_intent_write | Payment Intents erstellen, bestätigen oder abbrechen |
| Payment Method | payment_method_read | Gespeicherte Zahlungsmethoden lesen |
| Payment Method | payment_method_write | Zahlungsmethoden mit Kundendatensätzen verknüpfen oder davon lösen |
| Payout | payout_read | Details und Zeitpläne von Auszahlungen lesen |
| Payout | payout_write | Auszahlungen erstellen oder abbrechen |
| Refund | refund_read | Details zu Rückerstattungen lesen |
| Refund | refund_write | Rückerstattungen erstellen oder aktualisieren |
| Setup Intent | setup_intent_read | Details von Setup Intents lesen |
| Setup Intent | setup_intent_write | Setup Intents erstellen oder bestätigen |
Billing
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Coupon | coupon_read | Rabattgutscheine und Aktionscodes lesen |
| Coupon | coupon_write | Gutscheine erstellen, aktualisieren oder löschen |
| Credit Note | credit_note_read | Gutschriften lesen |
| Credit Note | credit_note_write | Gutschriften erstellen oder stornieren |
| Invoice | invoice_read | Rechnungsdetails, Positionen und Status lesen |
| Invoice | invoice_write | Rechnungen erstellen, aktualisieren, finalisieren oder stornieren |
| Invoice Item | invoice_item_read | Offene Rechnungspositionen lesen |
| Invoice Item | invoice_item_write | Rechnungspositionen erstellen oder löschen |
| Plan | plan_read | Abo-Tarife und Preise lesen |
| Plan | plan_write | Tarife erstellen, aktualisieren oder löschen |
| Price | price_read | Preiskonfigurationen lesen |
| Price | price_write | Preise erstellen oder aktualisieren |
| Quote | quote_read | Preisangebote lesen |
| Quote | quote_write | Angebote erstellen, finalisieren oder annehmen |
| Subscription | subscription_read | Abo-Details, Zeitpläne und Status lesen |
| Subscription | subscription_write | Abos erstellen, aktualisieren oder kündigen |
| Subscription Schedule | subscription_schedule_read | Abo-Zeitpläne lesen |
| Subscription Schedule | subscription_schedule_write | Abo-Zeitpläne erstellen, aktualisieren oder freigeben |
| Usage Record | usage_record_read | Nutzungsdaten für die verbrauchsbasierte Abrechnung lesen |
| Usage Record | usage_record_write | Nutzungsdaten für die verbrauchsbasierte Abrechnung erstellen |
Checkout
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Checkout Session | checkout_session_read | Details und Positionen von Checkout Sessions lesen |
| Checkout Session | checkout_session_write | Checkout Sessions erstellen oder ablaufen lassen |
| Payment Link | payment_link_read | Konfigurationen von Payment Links lesen |
| Payment Link | payment_link_write | Payment Links erstellen oder aktualisieren |
Connect
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Application Fee | application_fee_read | Details zu Anwendungsgebühren lesen |
| Connected Account | connected_account_read | Details verbundener Konten lesen |
| Connected Account | connected_account_write | Verbundene Konten erstellen oder aktualisieren |
| Transfer | transfer_read | Details zu Transfers zwischen Konten lesen |
| Transfer | transfer_write | Transfers an verbundene Konten erstellen |
| Top-up | topup_read | Details zu Aufladungen lesen |
| Top-up | topup_write | Aufladungen des Stripe-Guthabens erstellen |
Issuing
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Issuing Card | issuing_card_read | Details ausgegebener Karten lesen |
| Issuing Card | issuing_card_write | Ausgegebene Karten erstellen, aktualisieren oder deaktivieren |
| Issuing Cardholder | issuing_cardholder_read | Informationen zu Karteninhaber:innen lesen |
| Issuing Cardholder | issuing_cardholder_write | Karteninhaber:innen anlegen oder aktualisieren |
| Issuing Transaction | issuing_transaction_read | Details zu Kartentransaktionen lesen |
| Issuing Authorization | issuing_authorization_read | Autorisierungsanfragen lesen |
| Issuing Authorization | issuing_authorization_write | Autorisierungsanfragen genehmigen oder ablehnen |
| Issuing Dispute | issuing_dispute_read | Streitfälle aus Issuing lesen |
| Issuing Dispute | issuing_dispute_write | Streitfälle aus Issuing erstellen oder einreichen |
Reporting
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Report Run | report_run_read | Ergebnisse von Report Runs lesen |
| Report Run | report_run_write | Neue Report Runs erstellen |
| Report Type | report_type_read | Verfügbare Berichtstypen lesen |
Tax
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Tax Calculation | tax_calculation_read | Ergebnisse von Steuerberechnungen lesen |
| Tax Calculation | tax_calculation_write | Steuerberechnungen erstellen |
| Tax Rate | tax_rate_read | Konfigurationen von Steuersätzen lesen |
| Tax Rate | tax_rate_write | Steuersätze erstellen oder aktualisieren |
| Tax Registration | tax_registration_read | Details zur steuerlichen Registrierung lesen |
Terminal
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Terminal Reader | terminal_reader_read | Details zu Terminal-Lesegeräten lesen |
| Terminal Reader | terminal_reader_write | Terminal-Lesegeräte registrieren oder aktualisieren |
| Terminal Location | terminal_location_read | Details zu Terminal-Standorten lesen |
| Terminal Location | terminal_location_write | Terminal-Standorte erstellen oder aktualisieren |
Secret Store
| Ressource | Berechtigung | Beschreibung |
|---|---|---|
| Secret | secret_read | Secrets aus dem Secret Store lesen |
| Secret | secret_write | Secrets erstellen, aktualisieren oder löschen |
Empfohlene Berechtigungen für die Tajo Brevo-Integration
Für die Tajo Brevo-Integration empfehlen wir diese Berechtigungen:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Berechtigungsbereiche
Berechtigungen wirken auf unterschiedlichen Ebenen, je nachdem, ob deine App auf einem Plattformkonto oder auf einem verbundenen Konto installiert ist:
| Bereich | Beschreibung |
|---|---|
| Konto | Die Berechtigungen gelten für die eigenen Daten des installierenden Kontos |
| Verbundenes Konto | Bei Connect-Plattformen können sich die Berechtigungen auf verbundene Konten erstrecken |
Caution
Wenn du Schreibberechtigungen anforderst, sei darauf vorbereitet, in der App-Überprüfung genau zu erklären, wie und wann deine App Daten verändert. Überflüssige Schreibberechtigungen sind ein häufiger Ablehnungsgrund.